Vulner Queen

Vulner Queen

@Vulner_Queen
11 674 дня на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

Уязвимости в PickleScan: стандартный инструмент проверки моделей машинного обучения стал ахиллесовой пятой безопасности

vulnerability
Исследователи из JFrog Security Research обнаружили три критические уязвимости нулевого дня в инструменте PickleScan, который является отраслевым стандартом для сканирования моделей машинного обучения на наличие вредоносного содержимого.

Уязвимость в SCADA-системе OpenPLC ScadaBR попала в каталог эксплуатируемых угроз США

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) внесло новую уязвимость в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV).

Критическая уязвимость десериализации в LangGraph Checkpoint угрожает системам на базе SQLite

vulnerability
В ноябре 2025 года была подтверждена и устранена высокорисковая уязвимость в компоненте LangGraph Checkpoint, популярной библиотеки для построения графов состояний в приложениях с искусственным интеллектом.

Обнаружена критическая уязвимость в ядре Android: утечка данных грозит миллиардам устройств

vulnerability
Кибербезопасность мобильной экосистемы вновь оказалась под угрозой. В начале декабря 2025 года была подтверждена новая критическая уязвимость в компоненте Framework операционных систем Android.

Критическая уязвимость в React и Next.js: удалённое выполнение кода угрожает веб-приложениям

vulnerability
В экосистеме React обнаружены критические уязвимости удалённого выполнения кода (RCE), затрагивающие серверные компоненты (RSC) и фреймворки, такие как Next.js. Проблемы, получившие идентификаторы CVE-2025-55182

Уязвимость в Angular Template Compiler открывает дверь для опасных XSS-атак через SVG

vulnerability
Команда Angular выпустила критически важные обновления безопасности для устранения уязвимости высокой степени риска в компиляторе шаблонов Angular. Проблема, получившая идентификатор CVE-2025-66412, позволяет

Критическая уязвимость в системе видеонаблюдения Longwatch угрожает объектам критической инфраструктуры

vulnerability
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) выпустило экстренное предупреждение о новой критической уязвимости, позволяющей выполнять удалённый код (RCE).

Критическая уязвимость в IP-домофонах Zenitel открывает путь для удаленного захвата контроля

vulnerability
В конце ноября 2025 года была подтверждена и внесена в базу данных уязвимостей (BDU) под номером 2025-14767 критическая уязвимость в микропрограммном обеспечении IP-видеодомофонов Zenitel TCIV-3+.

Критическая уязвимость в Azure Application Gateway угрожает облачной инфраструктуре

vulnerability
В конце ноября 2025 года в рамках банка данных уязвимостей (BDU) была зарегистрирована новая критическая уязвимость, получившая идентификатор BDU:2025-14768. Эта уязвимость затрагивает балансировщик нагрузки

Обнаружена критическая уязвимость в популярном FTP-сервере Rumpus, угрожающая корпоративным данным

vulnerability
В середине ноября 2025 года в реестре уязвимостей BDU была зарегистрирована новая серьёзная угроза. Эксперты по кибербезопасности выявили критическую уязвимость в сетевом программном обеспечении Rumpus